Apache Shiro 反序列化漏洞原理详解 17 Dec, 2021 行业新闻 Apache shiro简介 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,... Read More
Azure Sphere 内核漏洞利用——我不在担忧物联网安全了 17 Dec, 2021 行业新闻 Global network concept. IoT(Internet of Things). ICT(Information Communication Network). Network of physical devices with network connectivity 作为我们对 M Read More
CVE-2014-3936 dir-505 数组越界缓冲区溢出 17 Dec, 2021 行业新闻 漏洞分析 CVE-2014-3936 是发生在 dlink 旗下路由器 dir-505 的缓冲区溢出漏洞,漏洞存在于固件版本 1.07 及以前的 HNAP 处理程序中,漏洞发生在 HNAP 处理请求的时候,将 CO... Read More
Java安全——JVM类加载器 17 Dec, 2021 行业新闻 Java类加载机制在Java安全知识体系中有着非常重要的地位,早在之前分析Shiro反序列化漏洞利用,以及学习蚁剑Java马,都和Java ClassLoader打过交道。笔者打算从把ClassLoader... Read More
震惊!原来羊毛党是这样套现京东、亚马逊礼品卡的 17 Dec, 2021 行业新闻 携程礼品卡是携程旅行网独家发行的预付费类旅游礼品卡的初衷本事用来方便大家的,可是总是有些网民就是“上有政策,下有对策”可谓是无所不畏啊,就像蚂蚁花呗刚出的时候马上就被... Read More
经验分享 | Burpsuite抓取非HTTP流量 17 Dec, 2021 行业新闻 * 本文作者:Shad0wpf_,本文属FreeBuf原创奖励计划,未经许可禁止转载 使用Burp对安卓应用进行渗透测试的过程中,有时候会遇到某些流量无法拦截的情况,这些流量可能不是HTTP协议的,... Read More